Icono del sitio PERSPECTIVA

Los impactantes números de la Ciberseguridad

Los impactantes números de la Ciberseguridad

Los adelantos tecnológicos nos van sorprendiendo cada día más, la tecnología es una industria que no se detiene y avanza en una carrera a la que no se le ve fin; pero el crimen no es ajeno a estos cambios, pues cada vez son más los ataques sofisticados que logran concretar con éxito los cibercriminales.

Redacción Perspectiva

De acuerdo con Jorge Utrera, Gerente del área de respuesta a incidentes del CERT de SISAP, el ataque conocido como Ransomware (41%) es la amenaza número 1 en nuestra región, seguido de cerca por los ataques tipo BEC (16%), dos tipos de ciberataques que se han multiplicado durante la pandemia.

Tomarse la ciberseguridad a la ligera pensando que nunca seremos víctimas de estos ataques, ya sea en forma personal o en nuestras organizaciones es un error muy inocente que podría tener grandes repercusiones económicas y operativas”, afirma Jorge Utrera. Y para mostrarnos que tan alarmante es la situación, el experto comparte algunos impactantes datos de estudios realizados recientemente por Sophos y Proofpoint.

Jorge Utrera, Gerente del área de respuesta a incidentes del CERT de SISAP

Ransomware

Es un tipo de código malicioso que secuestra información para luego extorsionar a su dueño, los ciberdelincuentes le exigen el pago de una suma de dinero para recuperar la información o para evitar su divulgación.

Phishing y BEC

Phising es un ataque informático que busca conseguir datos personales de los usuarios mediante engaños, suplantando la identidad de organizaciones o personas, con el fin de engañar al usuario final y obtener sus credenciales, números de tarjeta de crédito, etc.

Por su lado, BEC por sus siglas en inglés (Business Email Compromise), es un tipo de ataque muy bien planificado, en donde los cibercriminales logran a base de engaños infiltrarse en conversaciones de las organizaciones para obtener fondos de manera fraudulenta.

Utrera indica que en un ataque tipo BEC, los ciberdelincuentes inmiscuidos en las comunicaciones de correo electrónico corporativo, estudian y aprenden con mucha paciencia (muchas veces hasta más de 6 meses) el modo operandi de la comunicación de la organización a nivel interno y externo, y el tono y manera de las operaciones financieras de las organizaciones. Este estudio se realiza previo a llevar a cabo el  engaño, el cual  ejecutan suplantando la identidad  en un correo electrónico que en apariencia  es  “normal”.

Acerca de SISAP

SISAP, Sistemas Aplicativos S.A. es una empresa fundada en la ciudad de Guatemala en 1985, líder en el mercado de la Tecnología y la Seguridad de la Información en varios países de la región. Cuenta con un amplio portafolio de servicios y soluciones enfocadas principalmente en el área de seguridad de la información.

El Centro de Operaciones de Ciberseguridad (SOC) dentro del CERT de SISAP cuenta con la certificación CERT (Computer Emergency Response Team), concedida por la Universidad Carnegie-Mellon a centros de operaciones de todo el mundo especializados en la respuesta ante incidentes de seguridad de la información.

Salir de la versión móvil